登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16594+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全测试
,共找到
89
条记录
默认排序
最新上传
最多下载
检测Active Directory的DCSync攻击
hunting-for-dcsync-attacks
mukul975/Anthropic-Cybersecurity-Skills
264
本指南提供在Active Directory环境检测DCSync攻击(T1003.006)的详细方法。通过分析Windows事件ID 4662,重点监控来自非域控制器的DS复制请求。适用于安全事件响应、威胁狩猎和渗透测试,旨在发现未经授权的凭证窃取行为。
查看详情
基于BAS的持续安全验证
implementing-continuous-security-validation-with-bas
mukul975/Anthropic-Cybersecurity-Skills
410
本技能指导如何部署并实施“攻防模拟”(BAS)平台。它提供了一种持续、自动化的方法,通过模拟真实的攻击手法(基于MITRE ATT&CK),对安全控制点(如EDR、SIEM、网络)进行全面、连续的验证。适用于需要超越传统一次性渗透测试,建立全周期安全态势评估的场景。
查看详情
使用Wazuh实现端点检测
implementing-endpoint-detection-with-wazuh
mukul975/Anthropic-Cybersecurity-Skills
265
本技能指南涵盖了如何使用Wazuh SIEM/XDR平台实现端点检测和响应。内容包括通过API管理安全代理、创建自定义解码器和规则、查询安全警报,以及利用日志测试功能验证规则逻辑,适用于安全运营和威胁检测场景。
查看详情
工业控制系统补丁管理实施指南
implementing-patch-management-for-ot-systems
mukul975/Anthropic-Cybersecurity-Skills
102
本指南提供了针对运营技术(OT)和工业控制系统(ICS)的补丁管理框架。它强调在关键基础设施环境中,安全和可用性高于传统的IT补丁速度。内容覆盖了风险评分、厂商兼容性测试、分阶段部署以及定义无法打补丁设备的替代控制措施。
查看详情
使用OPA实现策略代码化管理
implementing-policy-as-code-with-open-policy-agent
mukul975/Anthropic-Cybersecurity-Skills
194
本指南详细介绍了如何利用Open Policy Agent (OPA) 和Gatekeeper实现策略代码化管理。内容涵盖编写Rego策略、部署Gatekeeper作为Kubernetes入口控制器,并将策略测试集成到CI/CD流程中,确保跨集群的安全合规性,适用于DevSecOps安全治理场景。
查看详情
Burp Suite移动流量拦截与分析
intercepting-mobile-traffic-with-burpsuite
mukul975/Anthropic-Cybersecurity-Skills
144
本技能提供了一份使用Burp Suite拦截和分析移动应用HTTP/HTTPS流量的完整指南。内容涵盖了在Android和iOS设备上配置代理、处理CA证书安装,并指导用户执行先进的渗透测试,用于评估API安全性、发现数据泄露和认证漏洞等。
查看详情
活动目录漏洞评估指南
performing-active-directory-vulnerability-assessment
mukul975/Anthropic-Cybersecurity-Skills
185
本技能提供使用PingCastle、BloodHound和Purple Knight等专业工具的活动目录安全评估指南。它能够系统性地识别身份和访问管理系统中的关键配置错误、过度权限、Kerberos弱点以及潜在的横向移动路径。适用于安全渗透测试、定期安全审计和事件响应,旨在主动加固企业AD环境。
查看详情
ARP欺骗攻击模拟与安全测试
performing-arp-spoofing-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
319
本技能模拟中间人攻击(MitM)和ARP缓存投毒,使用Ettercap和Scapy等工具实现。该技能仅用于授权的实验室环境或渗透测试。主要用途包括验证动态ARP检查(DAI)的有效性、评估端口安全机制,以及测试IDS/IPS或SIEM系统是否能检测到第二层欺骗攻击。
查看详情
漏洞利用和二进制分析
performing-binary-exploitation-analysis
mukul975/Anthropic-Cybersecurity-Skills
363
本技能用于对ELF二进制文件进行底层的漏洞分析,重点识别内存越界和ROP链等漏洞。它支持在合法的渗透测试和CTF竞赛中,评估系统级的安全缓解措施(如ASLR、NX)并开发概念验证的利用代码。
查看详情
AWS云安全渗透测试:Pacu实战指南
performing-cloud-penetration-testing-with-pacu
mukul975/Anthropic-Cybersecurity-Skills
429
本指南为授权红队评估提供了详细流程,使用Pacu框架对AWS环境进行深度渗透测试。内容涵盖IAM策略枚举、权限提升路径扫描、测试S3/DynamoDB等数据访问,模拟横向移动,以确定受损凭证的潜在威胁范围。
查看详情
DNS枚举与区域传输映射
performing-dns-enumeration-and-zone-transfer
mukul975/Anthropic-Cybersecurity-Skills
214
本技能指南用于授权渗透测试,旨在全面映射目标域名的DNS基础设施。内容涵盖枚举多种DNS记录类型、尝试区域传输、暴力破解子域名,并分析DNSSEC、SPF等安全配置。是发现目标组织外部攻击面的关键步骤。
查看详情
GCP云安全渗透测试
performing-gcp-penetration-testing-with-gcpbucketbrute
mukul975/Anthropic-Cybersecurity-Skills
144
本技能用于进行授权的GCP安全渗透测试。它通过枚举公开存储桶和审计IAM策略来查找配置错误和安全漏洞。该流程覆盖了权限提升路径、服务账号密钥检查,最终生成结构化的风险报告,帮助用户加固云基础设施安全。
查看详情
上一页
1
2
3
4
5
6
7
8
下一页
语言
简体中文
English